Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni

×

Inserisci link ad articolo di TurboLab.it Ricerca articoli

Cerca e inserisci il collegamento a un articolo pubblicato da TurboLab.it

Digita almeno 3 caratteri, poi premi "Invio"

PKFail: Secure Boot compromesso da una chiave di test

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 4952
Iscritto il: lun gen 26, 2015 10:13 am
Has thanked: 80 times
Been thanked: 106 times

PKFail: Secure Boot compromesso da una chiave di test

Messaggio da CUB3 »

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni

Alcuni prodotturi di computer o componenti (tra cui Gigabit, Acer, Dell, Supermicro, Intel) hanno utilizzato in produzione una chiave di test marcata come "DO NOT TRUST" (Non fidarti) nei loro BIOS/UEFI. Questa potrebbe essere utilizzata per aggirare la protezione offerta dal Secure Boot, funzione che impedisce di avviare qualsiasi sistema operativo non digitalmente firmato o compomesso.

Sul sito di Arstechnica potete trovare comandi in Powershell per Wndows e Bash per Linux per vedere se il vostro computer è interessanto.

In alternativa Binarly, che ha scoperto questa falla, ha messo a disposizione un sito per controllare i file del firmware per la presenza della chiave incriminata.

Se la chiave risultasse presente sul vostro computer, niente panico: controllate la presenza di un aggiornamento del BIOS/UEFI.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni